Nos Estados Unidos, um pentester costuma ganhar entre US$ 85 mil e US$ 200 mil por ano. Os dados de vagas do Indeed de setembro de 2026 indicam um salário-base médio de US$ 126.613, e a mediana do Bureau of Labor Statistics (BLS) para a ocupação mais ampla de analista de segurança da informação é de US$ 129.180. Onde você fica dentro dessa faixa depende muito mais de habilidade comprovada do que de tempo de casa. A seguir: números reais por nível, o que cada fonte realmente mede e as alavancas que aumentam o seu salário.
Ainda planejando como entrar na área? Nosso guia sobre como se tornar um pentester mostra os passos; esta página trata do que o cargo paga depois que você chega lá. A alavanca mais rápida de remuneração é habilidade prática demonstrável, e é por isso que o trabalho prático do nosso curso de teste de invasão de redes corresponde diretamente ao que os recrutadores testam nas entrevistas técnicas. Construa a habilidade e o salário vem junto.
Resumo - Salário de um pentester em 2026
A maioria dos pentesters nos EUA ganha de US$ 85 mil a US$ 160 mil de salário-base; seniores e líderes passam de US$ 150 mil e chegam a US$ 200 mil ou mais com bônus. A média do Indeed é de US$ 126.613 (setembro de 2026) e a mediana do BLS para a ocupação principal é de US$ 129.180 (maio de 2025). Uma certificação prática respeitada como o OSCP, uma especialização escassa, uma habilitação de segurança e um portfólio público fazem você subir mais rápido na faixa.
Quanto ganha um pentester em 2026?
Quanto ganha um pentester? O salário médio de um pentester nos Estados Unidos é de US$ 126.613 por ano segundo o Indeed (270 vagas, atualizado em setembro de 2026), com a maioria das vagas entre cerca de US$ 83 mil e US$ 194 mil. Onde você fica depende de habilidade, certificações, localização e setor.
Essa média parece limpa, mas médias escondem a história. O Bureau of Labor Statistics dos EUA não acompanha "pentester" como ocupação própria. Ele inclui o cargo entre os analistas de segurança da informação, cuja mediana salarial foi de US$ 129.180 em maio de 2025, com os 10% mais bem pagos acima de US$ 199.850. A ocupação deve crescer 21% entre 2025 e 2035, bem acima da média de todas as profissões, com cerca de 14.100 vagas por ano.
Veja um panorama realista do que a função paga em cada etapa em 2026:
| Nível de experiência | Cargo típico | Faixa salarial (EUA) |
|---|---|---|
| Iniciante (0-1 ano) | Pentester júnior, consultor de segurança associado | US$ 85.000 - US$ 110.000 |
| Início de carreira (1-3 anos) | Pentester, consultor de segurança | US$ 100.000 - US$ 130.000 |
| Meio de carreira (3-5 anos) | Pentester sênior, operador de red team | US$ 125.000 - US$ 160.000 |
| Sênior (5-9 anos) | Lead pentester, consultor principal, líder de red team | US$ 150.000 - US$ 200.000 |
| Principal / Gestão (9+ anos) | Gerente de segurança ofensiva, diretor de red team | US$ 180.000 - US$ 250.000+ |
Os números variam conforme a fonte, principalmente pelo que é contado. Indeed e BLS informam salário-base. O Glassdoor informa a remuneração total, incluindo bônus e participação nos lucros, e por isso o resumo da Coursera de julho de 2026 com dados do Glassdoor mostra uma mediana bem maior, de US$ 155 mil. As faixas acima são salários-base típicos, montados a partir dessas fontes. Desconfie de qualquer "média" isolada: o que importa é a faixa, e o seu trabalho é subir nela.
Salário de um pentester por nível de experiência
A experiência é o eixo em que a maioria se fixa, e ela conta, mas não de forma linear. A remuneração salta mais rápido nos primeiros cinco anos, à medida que você passa de seguir uma metodologia para conduzir as missões de forma independente.
Iniciante (0-1 ano): US$ 85.000 - US$ 110.000
Um pentester júnior executa testes com escopo definido sob supervisão, geralmente avaliações de aplicações web ou de rede externa, e escreve o primeiro rascunho dos achados. Muitas vagas de entrada hoje pedem o OSCP ou uma credencial prática equivalente. A mediana de remuneração total do Glassdoor para 0 a 1 ano de experiência fica em torno de US$ 117 mil (julho de 2026), mas inclui bônus e puxa para as consultorias; ofertas de salário-base para juniores de verdade costumam começar entre US$ 85 mil e US$ 100 mil. Quem chega com um portfólio visível de desafios resolvidos tende a começar no topo da faixa, não na base.
Início a meio de carreira (1-5 anos): US$ 100.000 - US$ 160.000
É aqui que acontecem os maiores aumentos. Por volta do terceiro ano você já deve definir o escopo das suas próprias missões, encadear vulnerabilidades em caminhos de ataque completos e apresentar resultados diretamente aos clientes. Consultores em firmas especializadas em segurança ofensiva costumam ganhar mais do que testadores internos nessa fase, porque a expertise faturável cobra um prêmio. Especializar-se aqui, em nuvem, Active Directory ou mobile, leva você ao topo da faixa mais rápido do que permanecer generalista.
Sênior e principal (5+ anos): US$ 150.000 - US$ 250.000+
Testadores seniores lideram operações de red team, orientam juniores e cuidam do relacionamento com clientes. O Glassdoor coloca a remuneração total para 7 a 9 anos de experiência em torno de US$ 168 mil (julho de 2026), e em empresas onde bônus, remuneração variável e participação acionária se somam, o teto vai bem além disso. Na prática, os testadores que vi passar de US$ 200 mil combinam uma especialização forte, um nome conhecido na comunidade e a capacidade de vender o trabalho, não só de executá-lo.
Verificação de realidade: o rótulo de anos de experiência é um indicador, não a causa. Um testador com dois anos e um histórico público forte de máquinas exploradas e falhas divulgadas ganhará mais do que um de cinco anos que só rodou scanners automatizados. A habilidade que você pode demonstrar vence o tempo de casa.
O que realmente move o salário de um pentester
Dois testadores com currículos idênticos podem estar dezenas de milhares de dólares distantes. Estes são os fatores que explicam a diferença, ordenados pelo quanto cada um realmente mexe no seu número.
Certificações, especialmente o OSCP
Nenhuma credencial pesa mais na contratação em segurança ofensiva do que o OSCP. Ele é uma das certificações mais citadas em vagas de pentest, e anúncios que o exigem ficam perto do topo das faixas salariais. Não é barato: pela tabela de preços da OffSec, são US$ 1.749 pelo pacote de curso e exame de 90 dias ou US$ 2.749 por um ano de Learn One (setembro de 2026), valor que o primeiro aumento que ele ajuda a conquistar costuma cobrir. Se você está decidindo onde investir seu tempo de estudo, comece pelo nosso guia de preparação para o OSCP. Além do OSCP, CPTS, PNPT e depois OSEP sinalizam uma profundidade que os recrutadores filtram. Nosso panorama de certificações em cibersegurança mostra como elas se complementam.
Especialização
Generalistas recebem salário de generalista. Os testadores que alcançam o topo da faixa foram fundo em algum ponto onde o mercado carece de talento: Active Directory e ataques a redes internas, exploração de nuvem em AWS e Azure, teste de aplicações mobile ou trabalho com hardware e embarcados. O teste de aplicações web é a especialidade mais lotada, o que limita seu teto. Escolha uma trilha onde a oferta seja escassa e a demanda esteja subindo.
Localização e trabalho remoto
Testadores nos grandes polos de tecnologia e na região de Washington, D.C. historicamente ganharam bem acima da mediana nacional. O trabalho remoto reduziu essa diferença, já que muitas empresas agora contratam no país inteiro e pagam numa faixa única, independente do endereço. Ótimo se você mora num lugar mais barato, ruim se seu único argumento era o CEP. A habilidade viaja; a arbitragem geográfica está sumindo.
Setor e credenciamento de segurança
Finanças, defesa e grandes empresas de tecnologia pagam mais. O trabalho governamental e de defesa costuma exigir um credenciamento de segurança, e testadores credenciados recebem um prêmio duradouro porque o grupo de candidatos é pequeno e cresce devagar. Se você conseguir obter um credenciamento, é uma das poucas alavancas não técnicas que aumentam o seu número de forma confiável por anos.
Como o salário do pentester se compara a outras funções
O teste de intrusão fica perto do topo da escala salarial técnica em segurança, acima da maioria das funções defensivas de analista e mais ou menos no nível de engenharia de segurança. Veja como os caminhos mais comuns se comparam em 2026 (faixas-base aproximadas nos EUA, tiradas de dados de vagas, para orientação e não para negociação):
- Analista de SOC (nível 1-2): US$ 65.000 - US$ 95.000. O ponto de entrada mais comum em segurança e um trampolim frequente para o trabalho ofensivo.
- Pentester: US$ 90.000 - US$ 150.000. Piso mais alto do que as funções defensivas, porque a barreira de entrada (habilidade de exploração comprovada) é maior.
- Operador de Red Team: US$ 120.000 - US$ 200.000+. Emulação de adversário realista e de longa duração contra uma organização inteira. Normalmente uma progressão de pentester sênior.
- Engenheiro de segurança: US$ 110.000 - US$ 170.000. Constrói e defende a infraestrutura. Remuneração comparável, rotina diferente.
- Caçador de bug bounty: muito variável. Alguns ganham mais do que qualquer testador assalariado; a maioria ganha bem menos. Potencial ilimitado, piso inexistente.
A conclusão: a segurança ofensiva paga bem em relação à sua contraparte defensiva, mas a barreira de entrada é mais íngreme. Você troca um começo mais fácil por um teto mais alto.
Como aumentar o salário de um pentester
O conselho que de fato funciona é chato e eficaz: fique comprovadamente bom e então prove isso em público. Veja a ordem que produz aumentos.
- Acumule repetições de exploração, não só teoria. Ler sobre injeção SQL não paga. Explorar uma centena de máquinas variadas, sim. Treine alvos realistas até os caminhos de ataque ficarem automáticos.
- Conquiste uma certificação prática. O OSCP é a compra única de maior retorno nesta carreira. Marque sua tentativa para quando suas habilidades práticas já estiverem afiadas, para passar de primeira.
- Especialize-se deliberadamente. Escolha Active Directory, nuvem ou mobile e vá mais fundo do que seus pares. Profundidade em uma área escassa é o que rompe o platô de meio de carreira.
- Publique seu trabalho. Write-ups de CTF, falhas divulgadas e um GitHub organizado transformam o "confie em mim" em "olhe aqui". A visibilidade converte habilidade em ofertas.
- Negocie com a faixa, não com a média. Agora você conhece os patamares. Ancore no topo do seu nível e deixe o portfólio justificar.
Cada uma dessas etapas começa com prática. O módulo de carreiras em teste de intrusão traça o caminho do primeiro lab à primeira oferta, e os labs dão as repetições que tornam certificações e entrevistas rotineiras. Para a visão geral da profissão em si, nosso guia de teste de intrusão detalha o que o dia a dia realmente envolve.
Considerações legais e éticas
Lembrete essencial: toda a carreira de um pentester se apoia na autorização. As mesmas técnicas que pagam seis dígitos sob contrato assinado são crimes sem ele. Sempre obtenha permissão escrita e explícita antes de testar qualquer sistema que você não possua.
O salário existe porque o trabalho é baseado em confiança. Os clientes entregam aos testadores as chaves de suas redes com base nessa confiança, e uma única ação não autorizada destrói carreiras e convida processos. Testadores responsáveis trabalham apenas dentro de um escopo acordado, seguem a divulgação responsável, protegem tudo o que for sensível que encontrarem e recusam trabalhos que cruzem limites legais. Desenvolva suas habilidades exclusivamente em ambientes de treino legais e depois aplique-as apenas onde houver consentimento por escrito.
FAQ sobre salário de pentester
Pentest é uma carreira bem paga?
Sim. A maioria dos pentesters nos EUA ganha entre US$ 85 mil e US$ 160 mil de salário-base, e especialistas seniores passam de US$ 200 mil em remuneração total. A ocupação do BLS que inclui o cargo (analistas de segurança da informação) registrou mediana de US$ 129.180 em maio de 2025 e deve crescer 21% entre 2025 e 2035.
Quanto ganha um pentester iniciante?
Pentesters iniciantes nos EUA costumam começar entre US$ 85 mil e US$ 110 mil de salário-base. A mediana de remuneração total do Glassdoor para 0 a 1 ano de experiência é maior, cerca de US$ 117 mil (julho de 2026), porque inclui bônus. Candidatos com OSCP e um portfólio visível de desafios resolvidos começam no topo da faixa.
O OSCP aumenta o salário?
Em geral, sim. O OSCP é uma das certificações mais citadas em vagas de pentest, e anúncios que o exigem ficam perto do topo das faixas. Custando de US$ 1.749 a US$ 2.749 conforme o plano da OffSec, ele normalmente se paga com o primeiro aumento que ajuda você a conseguir.
Pentesters ganham mais do que analistas de SOC?
Em geral, sim. Pentesters têm um piso mais alto do que analistas de SOC de nível 1-2 (US$ 65.000 a US$ 95.000) porque a barreira de entrada (habilidade de exploração demonstrável) é maior. Muitos testadores começam em uma função de SOC e migram para o ofensivo conforme suas habilidades crescem.
O que aumenta mais rápido o salário de um pentester?
Em ordem de impacto: uma certificação prática como o OSCP, especialização profunda em uma área escassa (Active Directory, nuvem ou mobile), um credenciamento de segurança quando aplicável, e um histórico público de desafios resolvidos e vulnerabilidades divulgadas.
Seus próximos passos
O salário de um pentester recompensa a capacidade comprovada mais do que qualquer diploma no papel. Iniciantes começam em torno de US$ 85 mil a US$ 110 mil, profissionais no meio da carreira chegam a US$ 125 mil a US$ 160 mil, e os seniores acima de US$ 200 mil chegaram lá se especializando a fundo e construindo um histórico que qualquer um pode verificar. O caminho é o mesmo em todos os níveis: fique bom de verdade e mostre isso.
Última verificação: setembro de 2026. Números conferidos com o BLS (dados de maio de 2025), o Indeed (setembro de 2026), o Glassdoor via Coursera (julho de 2026) e a tabela de preços da OffSec.
Pronto para construir as habilidades que justificam o salário? Comece pelo HackerDNA Labs e resolva desafios reais de exploração no seu navegador, sem instalação e sem cartão de crédito. Cada máquina resolvida é mais uma linha no portfólio que leva você ao topo da faixa salarial. Seu próximo aumento começa na próxima flag.
Parte do nosso guia de carreira em pentest: Como se tornar um pentester